مدیریت احراز هویت و کش در Next.js — راهنمای توسعه‌دهنده برای امنیت و عملکرد پویا

Next.js با معرفی قابلیت‌های آزمایشی جدید، امکان کنترل دقیق‌تر دسترسی و کش داده‌ها را فراهم کرده است. تابع unauthorized برای مدیریت خطای 401 و هدایت کاربران به صفحه ورود، unstable_cache برای کش هوشمند عملیات سنگین، updateTag برای بازسازی آنی داده‌ها، و useLinkStatus برای نمایش وضعیت ناوبری استفاده می‌شوند. این مقاله نحوه استفاده از این ابزارها را با مثال‌های کاربردی و نکات مهم بررسی می‌کند.

unauthorizedunstable_cacheupdateTaguseLinkStatus

~3 min read · Updated Nov 1, 2025

۱. کنترل دسترسی با unauthorized()


unauthorized() تابعی است که خطای 401 را پرتاب کرده و صفحه unauthorized.tsx را نمایش می‌دهد. این تابع برای محافظت از مسیرهای حساس و هدایت کاربران غیرمجاز به صفحه ورود استفاده می‌شود.


فعال‌سازی:

experimental: {
  authInterrupts: true,
}

مثال در Server Component:

const session = await verifySession()
if (!session) unauthorized()

صفحه سفارشی:

// app/unauthorized.tsx
<main>
  <h1>401 - Unauthorized</h1>
  <p>Please log in to access this page.</p>
  <Login />
</main>

۲. کش هوشمند با unstable_cache()


unstable_cache() برای کش عملیات سنگین مانند کوئری‌های دیتابیس استفاده می‌شود. این تابع یک نسخه memoized از تابع اصلی ایجاد می‌کند که در درخواست‌های بعدی نیز باقی می‌ماند.


مثال:

const getCachedUser = unstable_cache(
  async (id) => fetchUser(id),
  ['user-cache-key'],
  { tags: ['users'], revalidate: 60 }
)

نکات مهم:

  • از دسترسی به کوکی یا هدر درون تابع کش‌شده خودداری کنید
  • از تگ‌ها برای بازسازی هدفمند استفاده کنید
  • از revalidate برای تعیین مدت اعتبار کش استفاده کنید

۳. بازسازی آنی داده‌ها با updateTag()


updateTag() در Server Actions برای باطل‌کردن فوری کش داده‌ها پس از mutation استفاده می‌شود.


مثال:

'use server'
import { updateTag } from 'next/cache'

export async function createPost(formData) {
  const post = await db.post.create({ data: formData })
  updateTag('posts')
  updateTag(`post-${post.id}`)
  redirect(`/posts/${post.id}`)
}

محدودیت‌ها:

  • فقط در Server Actions قابل استفاده است
  • برای Route Handlers از revalidateTag() استفاده کنید

۴. جلوگیری از کش با unstable_noStore()


unstable_noStore() برای غیرفعال‌کردن کش و اجبار به رندر داینامیک استفاده می‌شود.


مثال:

import { unstable_noStore as noStore } from 'next/cache'

export default async function Component() {
  noStore()
  const data = await db.query(...)
}

۵. مدیریت خطا با unstable_rethrow()


اگر درون try/catch از notFound() یا redirect() استفاده می‌کنید، از unstable_rethrow() برای حفظ رفتار پیش‌فرض Next.js استفاده کنید.


مثال:

try {
  const res = await fetch(...)
  if (res.status === 404) notFound()
} catch (err) {
  unstable_rethrow(err)
}

۶. نمایش وضعیت ناوبری با useLinkStatus()


useLinkStatus() در Client Component برای نمایش وضعیت pending لینک‌ها استفاده می‌شود.


مثال:

'use client'
import { useLinkStatus } from 'next/link'

function Hint() {
  const { pending } = useLinkStatus()
  return <span className={`link-hint ${pending ? 'is-pending' : ''}`} />
}

بهترین شیوه‌ها:

  • استفاده با prefetch={false}
  • جلوگیری از پرش layout با انیمیشن opacity
  • استفاده از fallback در سطح route با loading.js

جمع‌بندی


با استفاده از unauthorized() برای کنترل دسترسی، unstable_cache() برای کش هوشمند، updateTag() برای بازسازی آنی، و useLinkStatus() برای تجربه ناوبری روان، می‌توانید اپلیکیشنی امن، سریع و پویا در Next.js بسازید.


Written & researched by Dr. Shahin Siami

Related Articles

مسیریابی پیشرفته و هوک‌های عملکرد در Next.js — راهنمای توسعه‌دهنده برای App Router

Next.js مجموعه‌ای غنی از هوک‌های کلاینت و ابزارهای کش و ناوبری را در اختیار توسعه‌دهندگان قرار می‌دهد. از خواندن پارامترهای مسیر تا گزارش Web Vitals و مدیریت کش، این مقاله مهم‌ترین ابزارهای App Router را با مثال‌های کاربردی معرفی می‌کند.

Continue

redirect و refresh در Next.js — ریدایرکت‌های هوشمند و تازه‌سازی مسیر در Server Actions

تابع redirect در Next.js برای هدایت کاربر به مسیر جدید استفاده می‌شود و بسته به نوع استفاده، پاسخ HTTP با وضعیت 307 یا 303 ارسال می‌کند. این تابع در Server Components، Client Components، Route Handlers و Server Actions قابل استفاده است. تابع refresh نیز برای تازه‌سازی مسیر کلاینت از درون Server Action استفاده می‌شود. این مقاله نحوه استفاده از هر دو تابع را با مثال‌های کاربردی و نکات مهم توضیح می‌دهد.

Continue

Next.js با معرفی NextRequest و NextResponse، APIهای Request و Response مرورگر را گسترش داده و ابزارهای قدرتمندی برای مدیریت کوکی‌ها، هدرها، ریدایرکت‌ها، بازنویسی مسیرها و پاسخ‌های JSON فراهم کرده است. این مقاله نحوه استفاده از این ابزارها را با مثال‌های کاربردی و نکات امنیتی توضیح می‌دهد.

Next.js با معرفی NextRequest و NextResponse، APIهای Request و Response مرورگر را گسترش داده و ابزارهای قدرتمندی برای مدیریت کوکی‌ها، هدرها، ریدایرکت‌ها، بازنویسی مسیرها و پاسخ‌های JSON فراهم کرده است. این مقاله نحوه استفاده از این ابزارها را با مثال‌های کاربردی و نکات امنیتی توضیح می‌دهد.

Continue

headers، ImageResponse، notFound و permanentRedirect در Next.js — مدیریت درخواست‌ها، تولید تصویر، خطا و ریدایرکت

Next.js ابزارهای قدرتمندی برای مدیریت درخواست‌ها و پاسخ‌ها در کامپوننت‌های سروری فراهم کرده است. تابع headers برای خواندن هدرهای HTTP ورودی، ImageResponse برای تولید تصاویر داینامیک، notFound برای نمایش صفحه خطای 404، و permanentRedirect برای ریدایرکت دائمی کاربران استفاده می‌شوند. این مقاله نحوه استفاده از هر یک را با مثال‌های کاربردی توضیح می‌دهد.

Continue

راهنمای کامل استفاده از metadata و generateMetadata در Next.js

در نسخه‌های مدرن Next.js، مدیریت metadata صفحات بسیار قدرتمندتر و ساده‌تر شده است. metadata به‌صورت خودکار در تگ <head> صفحات تزریق می‌شود و نقش مهمی در SEO، اشتراک‌گذاری اجتماعی و تجربه کاربری دارد. این مقاله دو روش اصلی تعریف metadata را بررسی می‌کند: استفاده از آبجکت ثابت metadata و تابع داینامیک generateMetadata.

Continue

generateStaticParams در Next.js — تولید مسیرهای داینامیک به‌صورت استاتیک در زمان build

تابع generateStaticParams در Next.js برای تولید مسیرهای داینامیک به‌صورت استاتیک در زمان build استفاده می‌شود. این تابع جایگزین getStaticPaths در Pages Router است و به شما اجازه می‌دهد مسیرهایی مانند [slug] یا [id] را از قبل تولید کنید. همچنین می‌توان مسیرهای چندگانه، catch-all، یا مسیرهای وابسته به والد را با این روش مدیریت کرد. این مقاله نحوه استفاده از generateStaticParams را با مثال‌های مختلف توضیح می‌دهد

Continue